Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-34121 |
|
Contournement d'authentification dans tp-link (CVE-2026-34121)
contournement d'authentification dans tp-link (CVE-2026-34121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4634 |
|
Vulnérabilité dans dos (CVE-2026-4634)
vulnérabilité dans dos (CVE-2026-4634). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4282 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-4282)
vulnérabilité dans privilege-escalation (CVE-2026-4282). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3502 KEV |
|
[KEV] Vulnérabilité dans Trueconf client (CVE-2026-3502)
vulnérabilité dans Trueconf client (CVE-2026-3502). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-3987 |
|
Traversée de chemin dans path-traversal (CVE-2026-3987)
traversée de chemin dans path-traversal (CVE-2026-3987). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34545 |
|
Vulnérabilité dans openexr (CVE-2026-34545)
vulnérabilité dans openexr (CVE-2026-34545). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34072 |
|
Contournement d'authentification dans fccview (CVE-2026-34072)
contournement d'authentification dans fccview (CVE-2026-34072). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27489 |
|
Vulnérabilité dans path-traversal (CVE-2026-27489)
vulnérabilité dans path-traversal (CVE-2026-27489). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35091 |
|
Vulnérabilité dans dos (CVE-2026-35091)
vulnérabilité dans dos (CVE-2026-35091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35092 |
|
Vulnérabilité dans dos (CVE-2026-35092)
vulnérabilité dans dos (CVE-2026-35092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5281 KEV |
|
[KEV] Use-After-Free dans Google dawn (CVE-2026-5281)
vulnérabilité dans Google dawn (CVE-2026-5281). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-34404 |
|
Vulnérabilité dans vue (CVE-2026-34404)
vulnérabilité dans vue (CVE-2026-34404). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34394 |
|
CSRF dans csrf (CVE-2026-34394)
vulnérabilité dans csrf (CVE-2026-34394). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34366 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34366)
SSRF dans ssrf (CVE-2026-34366). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34367 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34367)
SSRF dans ssrf (CVE-2026-34367). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34365 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34365)
SSRF dans ssrf (CVE-2026-34365). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32725 |
|
Vulnérabilité dans c (CVE-2026-32725)
vulnérabilité dans c (CVE-2026-32725). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-2123 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-2123)
vulnérabilité dans privilege-escalation (CVE-2026-2123). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24165 |
|
Désérialisation non sécurisée dans dos (CVE-2026-24165)
vulnérabilité dans dos (CVE-2026-24165). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24154 |
|
Injection de commande OS dans dos (CVE-2026-24154)
injection de commande OS dans dos (CVE-2026-24154). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24164 |
|
Désérialisation non sécurisée dans dos (CVE-2026-24164)
vulnérabilité dans dos (CVE-2026-24164). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24148 |
|
Vulnérabilité dans dos (CVE-2026-24148)
vulnérabilité dans dos (CVE-2026-24148). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22561 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-22561)
vulnérabilité dans privilege-escalation (CVE-2026-22561). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0596 |
|
Injection de commande OS dans mlflow (CVE-2026-0596)
injection de commande OS dans mlflow (CVE-2026-0596). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``model_uri``. Atténuation : mise à jour vers `3.9.0` ou plus.
|
| CVE-2026-34172 |
|
Vulnérabilité dans giskard (CVE-2026-34172)
vulnérabilité dans giskard (CVE-2026-34172). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34163 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34163)
SSRF dans ssrf (CVE-2026-34163). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34202 |
|
Injection de code dans deserialization (CVE-2026-34202)
injection de code dans deserialization (CVE-2026-34202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-29870 |
|
Traversée de chemin dans path-traversal (CVE-2026-29870)
traversée de chemin dans path-traversal (CVE-2026-29870). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-5198 |
|
Vulnérabilité dans sqli (CVE-2026-5198)
vulnérabilité dans sqli (CVE-2026-5198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4267 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4267)
XSS dans wordpress (CVE-2026-4267). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5201 |
|
Vulnérabilité dans dos (CVE-2026-5201)
vulnérabilité dans dos (CVE-2026-5201). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34070 |
|
Traversée de chemin dans path-traversal (CVE-2026-34070)
traversée de chemin dans path-traversal (CVE-2026-34070). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3945 |
|
Vulnérabilité dans dos (CVE-2026-3945)
vulnérabilité dans dos (CVE-2026-3945). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33943 |
|
Injection de code dans capricorn86 (CVE-2026-33943)
injection de code dans capricorn86 (CVE-2026-33943). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ECMAScriptModuleCompiler``.
|
| CVE-2026-33939 |
|
Vulnérabilité dans dos (CVE-2026-33939)
vulnérabilité dans dos (CVE-2026-33939). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``undefined``.
|
| CVE-2026-33891 |
|
Vulnérabilité dans dos (CVE-2026-33891)
vulnérabilité dans dos (CVE-2026-33891). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33871 |
|
Vulnérabilité dans dos (CVE-2026-33871)
vulnérabilité dans dos (CVE-2026-33871). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CONTINUATION``.
|
| CVE-2026-5027 |
|
Traversée de chemin dans path-traversal (CVE-2026-5027)
traversée de chemin dans path-traversal (CVE-2026-5027). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v2/files`.
|
| CVE-2026-22742 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-22742)
SSRF dans ssrf (CVE-2026-22742). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27893 |
|
Vulnérabilité dans vllm (CVE-2026-27893)
vulnérabilité dans vllm (CVE-2026-27893). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.18.0` ou plus.
|
| CVE-2025-53521 KEV |
|
[KEV] Vulnérabilité dans F5 big-ip (CVE-2025-53521)
vulnérabilité dans F5 big-ip (CVE-2025-53521). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-0966 |
|
Vulnérabilité dans dos (CVE-2026-0966)
vulnérabilité dans dos (CVE-2026-0966). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32285 |
|
Vulnérabilité dans github.com/buger/jsonparser (CVE-2026-32285)
vulnérabilité dans github.com/buger/jsonparser (CVE-2026-32285). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.2` ou plus.
|
| CVE-2026-4926 |
|
Vulnérabilité dans c (CVE-2026-4926)
vulnérabilité dans c (CVE-2026-4926). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30463 |
|
Injection SQL dans sqli (CVE-2026-30463)
injection SQL dans sqli (CVE-2026-30463). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32857 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-32857)
SSRF dans ssrf (CVE-2026-32857). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32846 |
|
Traversée de chemin dans openclaw (CVE-2026-32846)
traversée de chemin dans openclaw (CVE-2026-32846). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.03.28` ou plus.
|
| CVE-2026-1961 |
|
Injection de commande OS dans CVE-2026-1961 (CVE-2026-1961)
injection de commande OS dans CVE-2026-1961 (CVE-2026-1961). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24068 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-24068)
vulnérabilité dans privilege-escalation (CVE-2026-24068). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33526 |
|
Use-After-Free dans dos (CVE-2026-33526)
vulnérabilité dans dos (CVE-2026-33526). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``icp_port``.
|